楼主: anthonyqian
收起左侧

[病毒样本] MB样本 (4.12) x310

  [复制链接]
1094947421
发表于 2022-4-13 10:02:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
 楼主| 发表于 2022-4-13 10:03:18 | 显示全部楼层
MegaFlyer 发表于 2022-4-13 09:51
这个就不得而知了,检测的时候security cloud也是一直连接的,可能是我脸黑罢

可能和APC的连接存在问题吧。。。我在扫的时候,是能看到FS在上传样本到云端的。。。
fzp070
发表于 2022-4-13 10:13:44 | 显示全部楼层
卡巴斯基 未扫描,只解压后打开文件夹,卡巴斯基 自动删除295个,余15个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1518589226
发表于 2022-4-13 10:26:46 | 显示全部楼层
anthonyqian 发表于 2022-4-13 10:03
可能和APC的连接存在问题吧。。。我在扫的时候,是能看到FS在上传样本到云端的。。。

我的fs跟 一个坛友的 fsecure elements agent 也不一样
心醉咖啡
发表于 2022-4-13 10:36:11 | 显示全部楼层
薪媛 发表于 2022-4-13 09:56
丢脸丢到姥姥家了

个人端还带一点本地规则,还好看一点,纯本地,竟然一个云都没有
  1. 扫描时间:[2022-04-13 10:33:56]
  2. 扫描用时:[00:00:55]
  3. 扫描类型:自定义查杀
  4. 扫描文件总数:647
  5. 扫描速度:11文件/秒
  6. 发现威胁:43个
  7. 清除威胁:43个
  8. =============================================
  9. [2022-04-13 10:35:20]
  10. 威胁:e:\浏览器下载\mb4.12\ (105).exe
  11. 类型:win32.troj.generic.2000035
  12. 处理方式:需要处理

  13. [2022-04-13 10:35:20]
  14. 威胁:e:\浏览器下载\mb4.12\ (107).exe
  15. 类型:win32.troj.confuse.2001108
  16. 处理方式:需要处理

  17. [2022-04-13 10:35:20]
  18. 威胁:e:\浏览器下载\mb4.12\ (108).exe
  19. 类型:win32.troj.confuse.2001192
  20. 处理方式:需要处理

  21. [2022-04-13 10:35:20]
  22. 威胁:e:\浏览器下载\mb4.12\ (112).exe
  23. 类型:win32.troj.generic.3001397
  24. 处理方式:需要处理

  25. [2022-04-13 10:35:20]
  26. 威胁:e:\浏览器下载\mb4.12\ (116).exe
  27. 类型:win32.troj.generic.2000909
  28. 处理方式:需要处理

  29. [2022-04-13 10:35:20]
  30. 威胁:e:\浏览器下载\mb4.12\ (147).exe/<a:nsis>/ (147)/<a:nsis>/cxefv.exe
  31. 类型:win32.troj.undef.(kcloud)
  32. 处理方式:删除

  33. [2022-04-13 10:35:20]
  34. 威胁:e:\浏览器下载\mb4.12\ (136).exe
  35. 类型:win32.troj.loader.2000869
  36. 处理方式:需要处理

  37. [2022-04-13 10:35:20]
  38. 威胁:e:\浏览器下载\mb4.12\ (139).exe
  39. 类型:win32.heur.infect.a
  40. 处理方式:需要处理

  41. [2022-04-13 10:35:20]
  42. 威胁:e:\浏览器下载\mb4.12\ (144).exe
  43. 类型:win32.troj.confuse.2001108
  44. 处理方式:需要处理

  45. [2022-04-13 10:35:20]
  46. 威胁:e:\浏览器下载\mb4.12\ (150).exe
  47. 类型:win32.heur.kam2.a
  48. 处理方式:需要处理

  49. [2022-04-13 10:35:20]
  50. 威胁:e:\浏览器下载\mb4.12\ (152).exe
  51. 类型:win32.heur.infect.a
  52. 处理方式:需要处理

  53. [2022-04-13 10:35:20]
  54. 威胁:e:\浏览器下载\mb4.12\ (153).exe
  55. 类型:win32.heur.iconhash.a
  56. 处理方式:需要处理

  57. [2022-04-13 10:35:20]
  58. 威胁:e:\浏览器下载\mb4.12\ (161).exe
  59. 类型:win32.troj.loader.2000869
  60. 处理方式:需要处理

  61. [2022-04-13 10:35:20]
  62. 威胁:e:\浏览器下载\mb4.12\ (163).exe
  63. 类型:win32.troj.loader.2000869
  64. 处理方式:需要处理

  65. [2022-04-13 10:35:20]
  66. 威胁:e:\浏览器下载\mb4.12\ (174).exe
  67. 类型:win32.troj.generic.2000909
  68. 处理方式:需要处理

  69. [2022-04-13 10:35:20]
  70. 威胁:e:\浏览器下载\mb4.12\ (180).exe
  71. 类型:win32.troj.generic.2000909
  72. 处理方式:需要处理

  73. [2022-04-13 10:35:20]
  74. 威胁:e:\浏览器下载\mb4.12\ (184).exe
  75. 类型:win32.troj.generic.2000777
  76. 处理方式:需要处理

  77. [2022-04-13 10:35:20]
  78. 威胁:e:\浏览器下载\mb4.12\ (190).exe
  79. 类型:win32.heur.iconhash.a
  80. 处理方式:需要处理

  81. [2022-04-13 10:35:20]
  82. 威胁:e:\浏览器下载\mb4.12\ (193).exe
  83. 类型:win32.heur.iconhash.a
  84. 处理方式:需要处理

  85. [2022-04-13 10:35:20]
  86. 威胁:e:\浏览器下载\mb4.12\ (197).exe
  87. 类型:win32.heur.infect.a
  88. 处理方式:需要处理

  89. [2022-04-13 10:35:20]
  90. 威胁:e:\浏览器下载\mb4.12\ (2).exe
  91. 类型:win32.troj.wanna.3001168
  92. 处理方式:需要处理

  93. [2022-04-13 10:35:20]
  94. 威胁:e:\浏览器下载\mb4.12\ (222).exe
  95. 类型:win32.heur.infect.a
  96. 处理方式:需要处理

  97. [2022-04-13 10:35:20]
  98. 威胁:e:\浏览器下载\mb4.12\ (237).exe
  99. 类型:win32.troj.ransome.2000996
  100. 处理方式:需要处理

  101. [2022-04-13 10:35:20]
  102. 威胁:e:\浏览器下载\mb4.12\ (255).exe
  103. 类型:win32.troj.generic.3001397
  104. 处理方式:需要处理

  105. [2022-04-13 10:35:20]
  106. 威胁:e:\浏览器下载\mb4.12\ (262).exe
  107. 类型:win32.packed.generic.2000011
  108. 处理方式:需要处理

  109. [2022-04-13 10:35:20]
  110. 威胁:e:\浏览器下载\mb4.12\ (263).exe
  111. 类型:win32.troj.generic.3001397
  112. 处理方式:需要处理

  113. [2022-04-13 10:35:20]
  114. 威胁:e:\浏览器下载\mb4.12\ (265).exe
  115. 类型:win32.troj.loader.2000869
  116. 处理方式:需要处理

  117. [2022-04-13 10:35:20]
  118. 威胁:e:\浏览器下载\mb4.12\ (266).exe
  119. 类型:win32.heur.infect.a
  120. 处理方式:需要处理

  121. [2022-04-13 10:35:20]
  122. 威胁:e:\浏览器下载\mb4.12\ (283).exe
  123. 类型:win32.troj.generic.2000142
  124. 处理方式:需要处理

  125. [2022-04-13 10:35:20]
  126. 威胁:e:\浏览器下载\mb4.12\ (288).exe
  127. 类型:win32.heur.infect.a
  128. 处理方式:需要处理

  129. [2022-04-13 10:35:20]
  130. 威胁:e:\浏览器下载\mb4.12\ (292).exe
  131. 类型:win32.troj.loader.2000869
  132. 处理方式:需要处理

  133. [2022-04-13 10:35:20]
  134. 威胁:e:\浏览器下载\mb4.12\ (293).exe
  135. 类型:win32.troj.stealer.4025976
  136. 处理方式:需要处理

  137. [2022-04-13 10:35:20]
  138. 威胁:e:\浏览器下载\mb4.12\ (299).exe
  139. 类型:win32.troj.confuse.2001108
  140. 处理方式:需要处理

  141. [2022-04-13 10:35:20]
  142. 威胁:e:\浏览器下载\mb4.12\ (302).exe
  143. 类型:win32.troj.confuse.2001108
  144. 处理方式:需要处理

  145. [2022-04-13 10:35:20]
  146. 威胁:e:\浏览器下载\mb4.12\ (4).exe
  147. 类型:win32.troj.loader.2000869
  148. 处理方式:需要处理

  149. [2022-04-13 10:35:20]
  150. 威胁:e:\浏览器下载\mb4.12\ (5).exe
  151. 类型:win32.pswtroj.undef.4024015
  152. 处理方式:需要处理

  153. [2022-04-13 10:35:20]
  154. 威胁:e:\浏览器下载\mb4.12\ (57).exe
  155. 类型:win32.troj.generic.2001083
  156. 处理方式:需要处理

  157. [2022-04-13 10:35:20]
  158. 威胁:e:\浏览器下载\mb4.12\ (58).exe
  159. 类型:win32.heur.kam2.a
  160. 处理方式:需要处理

  161. [2022-04-13 10:35:20]
  162. 威胁:e:\浏览器下载\mb4.12\ (69).exe
  163. 类型:win32.troj.generic.2000909
  164. 处理方式:需要处理

  165. [2022-04-13 10:35:20]
  166. 威胁:e:\浏览器下载\mb4.12\ (89).exe
  167. 类型:win32.troj.fakepdf.2100059
  168. 处理方式:需要处理

  169. [2022-04-13 10:35:20]
  170. 威胁:e:\浏览器下载\mb4.12\ (92).exe
  171. 类型:win32.heur.kam2.a
  172. 处理方式:需要处理

  173. [2022-04-13 10:35:20]
  174. 威胁:e:\浏览器下载\mb4.12\ (95).exe
  175. 类型:win32.troj.generic.3001397
  176. 处理方式:需要处理

  177. [2022-04-13 10:35:20]
  178. 威胁:e:\浏览器下载\mb4.12\ (97).exe
  179. 类型:win32.troj.generic.2000142
  180. 处理方式:需要处理

复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
薪媛
发表于 2022-4-13 10:49:44 | 显示全部楼层
心醉咖啡 发表于 2022-4-13 10:36
个人端还带一点本地规则,还好看一点,纯本地,竟然一个云都没有

你刚才扫完了应该是入云端检测了吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2022-4-13 10:59:34 | 显示全部楼层
薪媛 发表于 2022-4-13 10:49
你刚才扫完了应该是入云端检测了吧

官方说是今天云恢复正常了,会检测一些了,前几天估计是云坏了,二扫几乎没用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
谈谈MEMZ
发表于 2022-4-13 11:03:24 | 显示全部楼层
1518589226 发表于 2022-4-13 10:26
我的fs跟 一个坛友的 fsecure elements agent 也不一样

来了
F-Secure Elements Agent  落地杀 剩余11X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvzhiwei
发表于 2022-4-13 11:16:53 来自手机 | 显示全部楼层
心醉咖啡 发表于 2022-4-13 10:59
官方说是今天云恢复正常了,会检测一些了,前几天估计是云坏了,二扫几乎没用

毒霸最近表现好像比之前好,本地也发挥作用了
1518589226
发表于 2022-4-13 13:48:35 | 显示全部楼层

我怎么感觉 你的 fs elements agent 比fsp激进好多
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 10:00 , Processed in 0.101542 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表